Conexión y gestión del proveedor de identidad para las cuentas de cliente

Puedes conectar tu propio proveedor de identidad a las cuentas de cliente de Shopify para ofrecer a los clientes una experiencia de inicio de sesión personalizada en todas las plataformas. Esta guía te ayuda en el proceso de configuración, desde la configuración de las cuentas de cliente y las opciones del proveedor de identidad hasta la finalización de la conexión en el panel de control de Shopify.

Antes de conectar el proveedor de identidad, revisa los Requisitos para conectar un proveedor de identidad propio.

Consideraciones para conectar el proveedor de identidad

Revisa las siguientes consideraciones para conectar tu propio proveedor de identidad a las cuentas de cliente:

  • Puedes conectar varios proveedores de identidad a Shopify, pero solo puedes tener un proveedor de identidad activo a la vez en la tienda online.
  • La dirección de correo electrónico del cliente y el claim sub se usan para identificar a los clientes. También puedes sincronizar datos de clientes adicionales, como el nombre, el número de teléfono, la dirección y las etiquetas, desde el proveedor de identidad hacia Shopify.
  • Las sesiones de los clientes son válidas durante 90 días de forma predeterminada. Los tiempos de vencimiento de los tokens los establece el proveedor de identidad.

Conectar un proveedor de identidad

Para conectar tu propio proveedor de identidad, debes completar las siguientes tareas en orden:

Paso 1: Configurar las opciones de las cuentas de cliente

  1. Desde el panel de control de Shopify, ve a Configuración > Cuentas de cliente.

  2. En la sección Proveedor de identidad, haz clic en Gestionar.

  3. Haz clic en Conectar proveedor.

  4. En el campo Nombre del proveedor de identidad, introduce el nombre del proveedor de identidad de tu servicio de autenticación.

  5. Mantén abierta la página Conectar con el proveedor de identidad para que puedas copiar la URL de devolución de llamada y las URL de cierre de sesión de la sección Configuraciones de instalación mientras configuras las opciones del proveedor de identidad.

Paso 2: Configurar las opciones del proveedor de identidad

Después de completar los pasos en el panel de control de Shopify para conectar un proveedor de identidad, debes establecer la siguiente configuración en el panel de control del proveedor de identidad. Los pasos de configuración varían según el proveedor al que te conectes. Contacta con el proveedor de identidad para recibir ayuda con cualquier paso de configuración en su panel de control.

Pasos:

  1. En una pestaña separada del navegador, abre el panel de control del proveedor de identidad.
  2. Registrar la aplicación: crea una aplicación confidencial en el panel de control del proveedor de identidad y, luego, obtén el client_id y el client_secret.
  3. Configurar las URL de redireccionamiento y cierre de sesión: en el panel de control del proveedor de identidad, introduce la URL de devolución de llamada y las URL de cierre de sesión que se proporcionan en la Configuraciones de instalación de la página Conectar tu identidad en el panel de control de Shopify.
  4. Definir los alcances: en el panel de control del proveedor de identidad, asegúrate de que los alcances incluyan email y openid.
  1. Configurar terminales: asegúrate de que los siguientes terminales estén configurados en el panel de control del proveedor de identidad:
    • Autorización
    • Token
    • JWKS
    • Discovery: dependiendo del proveedor de identidad, el terminal de Discovery podría tener un nombre diferente, como Configuration o Well-Known Configuration.
  2. Localizar el parámetro de URI de redireccionamiento posterior al cierre de sesión del proveedor de identidad. Dependiendo del proveedor de identidad, esto podría llamarse post_logout_redirect_uri, logout_uri o returnTo.
  3. Mantén esta página abierta en una pestaña del navegador para consultarla a medida que completas la conexión del proveedor de identidad.

Paso 3: Completar la conexión del proveedor de identidad

Después de configurar las opciones en el panel de control del proveedor de identidad, debes volver al panel de control de Shopify para completar y probar la conexión.

Pasos:

  1. Vuelve a la página Conectar con el proveedor de identidad en el panel de control de Shopify.
  2. En la sección Información de la aplicación, completa la información requerida tal como aparece en la configuración del proveedor de identidad.
  3. Haz clic en Guardar.
  4. Haz clic en Probar conexión y, luego, comprueba que la autenticación del proveedor de identidad redirija a las cuentas de cliente. Si iniciaste sesión recientemente en tu cuenta de cliente en la tienda online, es posible que debas cerrar sesión y volver a iniciarla para probar el nuevo flujo de inicio de sesión.
  5. Después de probar la conexión, haz clic en Activar.

Después de activar el nuevo proveedor de identidad, se muestra un emblema Activo junto al nombre del nuevo proveedor en la sección Proveedor de identidad de la configuración de las Cuentas de cliente.

Paso 4: Agregar el botón Iniciar sesión con Shop a la página de inicio de sesión externa

Si tu tienda ofrece Shop Pay como forma de pago, debes Agregar el inicio de sesión con Shop a tu página de inicio de sesión externa.

Experiencia de inicio de sesión de los clientes

Después de activar un nuevo proveedor de identidad, los clientes que hayan iniciado sesión deben volver a iniciar sesión en la tienda con el nuevo servicio de autenticación.

Tanto la dirección de correo electrónico como el sub del proveedor de identidad se usan para identificar a los clientes. El flujo de inicio de sesión del cliente depende de si su dirección de correo electrónico coincide con un perfil existente en la página Clientes del panel de control de Shopify:

  • Si existe un perfil de cliente con la dirección de correo electrónico en la tienda, el cliente inicia sesión en esa cuenta.
  • Si no existe ningún perfil de cliente para su dirección de correo electrónico, se crea una nueva cuenta de cliente una vez que el cliente inicie sesión correctamente.

Después de que un cliente se vincula a tu proveedor de identidad, el sub se muestra como la identificación del sujeto en el perfil de cliente.

Si el perfil de un cliente está vinculado al sujeto incorrecto en tu proveedor de identidad, puedes desvincular al cliente desde su perfil en tu panel de control de Shopify. Los clientes afectados por una identificación de sujeto que no coincide podrían ver el mensaje de error El método de inicio de sesión que usaste no coincide con esta cuenta. al intentar iniciar sesión.

Después de desvincular a un cliente, se cerrará su sesión. El cliente puede volver a iniciar sesión con sus credenciales existentes, y se creará un nuevo enlace entre su perfil de cliente y tu proveedor de identidad la próxima vez que inicie sesión correctamente.

La desvinculación solo elimina la conexión entre el cliente y tu proveedor de identidad. El perfil del cliente, sus pedidos y otros datos de la tienda no se ven afectados.

Pasos:

  1. En tu panel de control de Shopify, abre la página Clientes.
  2. Haz clic en el cliente que quieres desvincular.
  3. En la información del cliente, haz clic en Desvincular junto a la identificación de tu proveedor de identidad, como Okta ID o Auth0 ID.
  4. Revisa la identificación de sujeto que se muestra en el cuadro de diálogo de confirmación y compárala con la identificación de sujeto vinculada a este cliente en tu proveedor de identidad. Si las identificaciones de sujeto no coinciden, la desvinculación debería resolver el error El método de inicio de sesión que usaste no coincide con esta cuenta.
  5. Haz clic en Desvincular para confirmar.

Volver a usar Shopify como proveedor de identidad predeterminado

Puedes volver a cambiar tu proveedor de identidad a la experiencia de inicio de sesión de clientes predeterminada en cualquier momento.

Pasos:

  1. Desde el panel de control de Shopify, ve a Configuración > Cuentas de cliente.

  2. En la sección Proveedor de identidad, haz clic en Gestionar.

  3. En el menú desplegable Proveedor de identidad predeterminado, selecciona Activar.

Después de activar tu proveedor de identidad predeterminado, se muestra un distintivo de Activo junto a él en la sección Proveedor de identidad de la configuración de Cuentas de cliente.

Gestión de los datos de los clientes

Si un cliente solicita que se elimine su información personal de tu tienda Shopify, puedes borrar los datos personales del cliente desde el panel de control de Shopify.

Si conectaste tu propio proveedor de identidad, también debes eliminar cualquier dato de cliente relevante del panel de control de tu proveedor. Para obtener más información, consulta la documentación del proveedor de identidad sobre la supresión de datos de los clientes.

Actualización del proveedor de identidad al cambiar el dominio de cuentas de cliente

Si tienes previsto cambiar el dominio de cuentas de cliente a otra URL, deberás actualizar la configuración de tu proveedor de identidad antes de hacer el cambio en Shopify. Esto garantiza que los clientes puedan seguir iniciando sesión sin interrupciones.

Estos pasos son obligatorios cuando actualizas la URL de cuentas de cliente en Shopify del formato heredado, como shopify.com/1234567890/account, al nuevo formato de subdominio account.tu-tienda.com, o de un subdominio existente a otro diferente, por ejemplo, si actualizas de account.tu-tienda.com a customers.tu-tienda.com.

Agregar el nuevo subdominio de cuentas de cliente al proveedor de identidad

Agregarás el nuevo dominio a la configuración del proveedor de identidad junto con tu dominio actual. Después de cambiar el dominio de cuentas de cliente en Shopify y confirmar que el proceso de inicio y cierre de sesión de las cuentas de cliente funciona correctamente, puedes eliminar las entradas del dominio antiguo.

Pasos:

  1. Inicia sesión en la consola de administración del proveedor de identidad, como Auth0 u Okta.
  2. Localiza la aplicación que creaste para Shopify.
  3. Busca el campo URI de redireccionamiento y agrega una nueva entrada para tu subdominio personalizado. Por ejemplo: https://account.tu-tienda.com/authentication/login/external/callback
  4. Busca el campo URL de cierre de sesión y agrega una nueva entrada para tu subdominio personalizado. Por ejemplo: https://account.tu-tienda.com/logout_callback
  5. Guarda los cambios en el proveedor de identidad. Por ahora, conserva la URL nueva y la antigua.
  6. Vuelve al panel de control de Shopify y sigue los pasos para cambiar el dominio de las cuentas a la nueva URL de subdominio personalizado en Shopify.
  7. Prueba a iniciar y cerrar sesión en tu tienda online para confirmar que todo funciona correctamente.
  8. Opcional: después de confirmar que el proceso de inicio de sesión funciona correctamente, puedes volver a tu proveedor de identidad y eliminar las entradas del dominio antiguo.

Nombres de los campos comunes de URI de redireccionamiento por proveedor

Nombres de los campos comunes de URI de redireccionamiento por proveedor
ProveedorCampo URI de redireccionamiento
Auth0URL de devolución de llamada permitidas
OktaURI de redireccionamiento de inicio de sesión
Azure ADURI de redireccionamiento
Otros
  • URL de devolución de llamada
  • URI de redireccionamiento